Neben Microsoft 365, Google Workspace und AWS können die Automatischen Prüfungen vier weitere Dienste mit einem Nur-Lese-Schlüssel prüfen, den Sie auf Ihrer Seite erstellen. Diese Verbindungen zeigen Demnächst, bis CloudSignLab sie nach Tests freischaltet.
Was jede Verbindung prüft
- GitHub: Zwei-Faktor-Anmeldung, Owner, geschützte Standard-Branches, Secret Scanning und offene Dependabot-Warnungen.
- Okta: MFA-Registrierung, Super-Admins, Passwortrichtlinie und inaktive Benutzer.
- Microsoft Azure: Defender-for-Cloud-Pläne, öffentlicher Zugriff und HTTPS bei Speicherkonten sowie aus dem Internet offene Netzwerkregeln (SSH, RDP).
- Google Cloud: öffentliche Buckets, aus dem Internet offene Firewallregeln (SSH, RDP) und alte Dienstkontoschlüssel.
Verbinden
- Öffnen Sie Automatische Prüfungen und klicken Sie beim Dienst auf Verbinden.
- Folgen Sie den Schritten im Dialog, um beim Dienst einen Nur-Lese-Schlüssel zu erstellen (z. B. ein Fine-grained-Token in GitHub oder einen Dienstkontoschlüssel in Google Cloud).
- Füllen Sie die Felder aus und klicken Sie auf Testen und verbinden. CloudSignLab testet den Schlüssel vor dem Speichern.
- Die ersten Prüfungen laufen sofort, danach einmal täglich.
Der Schlüssel wird verschlüsselt gespeichert, nur für diese Nur-Lese-Prüfungen verwendet und nie wieder angezeigt.
Trennen
Klicken Sie bei der Verbindung auf Trennen und entfernen Sie den Schlüssel auch beim Dienst (z. B. das Token in GitHub oder den Schlüssel in Google Cloud IAM), wie der Bildschirm erinnert.
Intune-Geräte
Bei Microsoft-365-Verbindungen kann CloudSignLab auch prüfen, ob verwaltete Geräte konform und verschlüsselt sind. Diese zwei Prüfungen erscheinen, sobald CloudSignLab sie einschaltet.